近日,网易易盾“GameSentry 工具”正式开源,作为一个开放的项目,网易易盾认为将项目开源也有利于推动产品迭代,比如 Unity 的版本众多,且 il2cpp 改动比较频繁,在兼容性上面临着巨大的挑战。今年 3月,网易智企“易+”开源计划正式上线月已上线“网易会议组件”开源项目和“网易云信低延时直播”开源项目,持续将网易智企部分技术进行开源。
根据《2021 网易易盾游戏安全年度报告》统计显示:易盾全年累计检测到游戏安全风险 96.3亿次,相较去年同比增长 29%。98.47% 的外挂行为发生在风险的运行环境中,外挂高发期依然集中在 7、8、10 月份。外挂威胁约 18.2亿同比增长 42%。环境威胁约 63.7亿同比增长 14%,其他安全威胁约 14.45亿 同比增长 274%。易盾全年检测出黑灰产工作室账号 210万+,工作室正在向规模化、差异化、专业化方向加速发展。
角色扮演类、策略类、卡牌类为安全风险重灾区,合计占比超过 90% 。易盾全年分析了 800+ 外挂样本 ,发现外挂定制化呈显著上涨趋势,更新迭代速度加快,功能更为完善。易盾游戏行业内容合规问题累计检测数据超 110亿,疑似风险数据近 5亿。
游戏厂商逐渐从量产游戏到精品化开发,延长游戏的生命周期、维持游戏的健康生态、留存用户变得越来越重要。反外挂、加固等传统的游戏安全工具已经十分成熟、有效,能实时、高强度的对抗外挂。
目前业界通常采用的安全测试,一般沿着游戏协议漏洞、服务器健壮性以及外挂模拟等三个方向进行。网易易盾GameSentry,主要通过分析游戏协议内容、游戏函数逻辑和对应的地址、部分代码热更、自动化 Hook 等功能达到降低深层次安全测试门槛的目的。通过简化内存测试、协议测试过程中对于 APK 逆向、Hook 编写、脚本修改、脚本 dump 的繁杂操作,降低测试人员的上手门槛和逆向工作。
网易易盾GameSentry 的设计思路是从攻击者的角度对游戏进行逆向分析和破解,主动发现和挖掘系统中的弱点、技术缺陷和安全漏洞,并进行缺陷放大和风险性评估,提前暴露游戏潜在安全风险,降低事后外挂危害与外挂打击成本。